核心用法
filesystem-access 技能提供本地文件系统的读、写、列表能力,是 OpenClaw 环境中处理文件的基础工具。用户可通过相对路径或工作区子目录路径操作文件,典型场景包括查看日志内容、生成 Markdown 格式报告、保存自动化脚本、编辑配置文件等。所有路径默认解析为工作区内的位置,无需用户手动管理绝对路径。
显著优点
- 沙箱化设计:强制限定在 workspace 目录内运行,从源头阻断对系统关键路径(如
~/.ssh/、/etc/、用户个人文档等)的访问,大幅降低数据泄露与误删风险。 - 操作语义清晰:读、写、列表三类操作职责分离,调用意图明确,便于审计与权限管控。
- 场景覆盖广泛:支持日志分析、报告生成、配置管理等常见开发运维任务,开箱即用。
潜在缺点与局限性
- 功能边界严格:无法跨目录操作,若用户需要处理分散在多处的文件,需手动迁移或使用其他工具衔接。
- 无版本控制:直接覆盖写入,缺乏内置的备份或回滚机制,误操作可能导致数据丢失。
- 依赖路径规范:用户需自行确保相对路径正确,路径注入类风险虽被沙箱缓解,仍需调用方注意验证。
适合人群
开发者、运维工程师、技术写作者及需要在隔离环境中安全处理文件的 AI 辅助工作流用户。
常规风险
- 工作区内数据丢失:沙箱仅限制访问范围,不限制破坏性操作,误删或覆盖工作区内的重要文件仍可能造成损失。
- 路径解析歧义:特殊字符或异常路径格式可能导致预期外的文件位置解析,建议调用前验证路径合法性。
- 敏感信息落盘:若工作区内处理含密钥、token 的内容,需额外注意文件权限与后续清理,沙箱本身不提供加密存储。